Risque
- Déni de service à distance
Systèmes affectés
Les produits Juniper avec la version 8.x de JUNOS.
Résumé
Une vulnérabilité présente dans les produits Juniper permet à un utilisateur distant de provoquer un déni de service du système vulnérable.
Description
Une vulnérabilité dans le système d'exploitation JUNOS embarqué dans les equipements Juniper a été identifiée. Cette faille est relative à la mise en œuvre par JUNOS du protocole de routage BGP (Border Gateway Protocol). Un utilisateur malintentionné peut exploiter cette vulnérabilité par le biais d'un message BGP de type UPDATE construit de façon particulière et provoquer ainsi un déni de service de l'équipement vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Juniper du 16 décembre 2007 https://www.juniper.net/alerts/viewalert.jsp?actionBtn=Search&txtAlertNumber=PSN-2007-12-08&viewMod%20e=view
- Site de Juniper : http://www.juniper.net